
إثبات المفهوم لثغرة البرمجة النصية عبر المواقع المخزنة (XSS) في نظام إدارة معامل الكمبيوتر PHP/MySQL، مما يؤثر على معاملات ملف تعريف المستخدم.
Cross Site Scripting
ثغرة البرمجة النصية عبر المواقع في /php-lms/classes/Users.php?f=save في نظام إدارة مختبر الحاسوب باستخدام PHP و MySQL 1.0 تسمح للمهاجمين عن بعد بحقن نصوص برمجية ويب أو HTML عشوائية عبر المعاملات firstname و middlename و lastname.
Path URL: /php-lms/classes/Users.php?f=save
المعاملات: firstname, middlename, lastname
أدخل الحمولة <script>alert(123)</script> في المعامل firstname واحفظه.

بعد الحفظ، ستظهر نافذة منبثقة مثل هذه:
